微信公众号搜"智元新知"关注
微信扫一扫可直接关注哦!
computer-forensics专题提供computer-forensics的最新资讯内容,帮你更好的了解computer-forensics。
我在oracle虚拟框中使用Windows 2000,我想获取它的注册表数据,同时使用regdump.exe,但是它说应用程序无法
我正在课堂上做一些数字取证工作,我能够找到最后一个在计算机上登录的用户(在WINDOWS / SYSTEM32 / CONFI
我正在尝试开发需要netbeans模块的取证软件尸检的扩展。我刚刚下载的两个软件都具有: <ul> <li> openjdk 1
尝试开发尸检netbeans模块我生成了一个以尸检为平台的netbeans模块项目。我创建了一个实现DataContentViewer
使用netbeans 12.0和尸检4.16.0进行尸检插件开发。 我有一个运行的尸检窗口,并在netbeans中命中了debug
开发一个名为ingestmodule(netbeans模块)的验尸插件,我创建了一个工厂类并对其进行了注释。我在getName
我正在使用Netbeans开发一个验尸插件。在<code>process</code>方法中,我试图找到用户的%temp%目录(调查的
<strong>我需要在Windows资源管理器中的搜索栏中找到所有用户关键字的历史记录</strong>,在<strong> Windows xp
我正在使用Autopsy SleuthKit版本4.15.0,当前正在使用的映像文件具有Windows XP版本NT 5.1的操作系统。计算机
我有几个恶意软件存储库,但是我无法执行bin文件或Windows将它们分类时的文件。我包括了一些文件名,
我正在尝试使用Microsoft的“ LiveKD”实用程序。我的理解是,它是必须通过串行连接使用WinDbg和KD来调试
我是设备取证的新手,似乎 google 也是如此。 我尝试从我的旧手机(华为 P8、索尼 Xperia Z、三星 S6
我正在从这个网站尝试这些强大的取证命令,第一个两个命令运行良好,而接下来的三个命令出现错误
我在 powerforensics 网站上尝试使用这些 power forensics 命令,第一个命令运行良好,而接下来的 3 个命令出
我想通过定位其运行列表来手动雕刻已删除文件的数据,从而获取簇长度和起始簇,以便使用 FTK Imager
是否可以从命令行收集 Azure 上 VM 的内存转储?在 AWS 中有 Margritia 霰弹枪,它可以使用 LiMe 远程收集 RAM
我有一个 U 盘,我想看看它有多大。它在其中一个内部芯片的贴纸上印有一个数字,但我很确定这是无
我有一台笔记本电脑,有人将 iPhone 插入其中,我得到了这台计算机来运行取证,以尝试查找设备序列号
<div class="s-table-container"> <table class="s-table"> <头> <tr> <th>十进制</th> <th>十六进制</th> <th>描述</th> </tr> </thead> <
我想这是一个数字取证问题,但这里是: 我有一个 .jsp 文件,我想了解更多信息。起初看起来像标